時間:2019-11-27 來源:互聯網 瀏覽量:
雖然Dexphot的最終目的就是利用受害者設備資源來挖掘加密貨幣,但是該惡意軟件的複雜性非常高,其作案手法和技術也非常特別。微軟Defender ATP研究團隊的惡意軟件分析師Hazel Kim說:“ Dexphot不是引起主流媒體關注的攻擊類型。”他指的是惡意軟件主要是為了挖掘加密貨幣的,而不是竊取用戶數據。
Kim繼續說道:“這是在任何特定時間都活躍的無數惡意軟件活動之一。它的目標是在網絡犯罪分子中非常普遍,就是安裝一個竊取計算機資源的程序,通過挖礦為攻擊者創造收入。然而,Dexphot是采用了遠超日常威脅的複雜程度和發展速度,主要是為了繞開各種安全軟件的保護非法牟利。”
在與ZDNet共享的一份報告中,Kim詳細介紹了Dexphot的高級技術,例如,使用無文件執行,多態技術以及智能和冗餘啟動持久性機製。根據Microsoft的說法,Dexphot被安全研究人員稱之為“第二階段有效負載”,這是一種已經投放到已經被其他惡意軟件感染的係統上的惡意軟件。